路由器 IP-MAC绑定,这样网关就一定不会被arp攻击了吗?
5个回答
展开全部
不是的
IP和MAC邦定 只能说能防范于普通的ARP攻击 并且需要双邦 也就是在路由器进行IP MAC邦定 客户端(电脑)也一样需要进行绑定 这样可有效防止普通ARP攻击
在被攻击前绑定效果会比较好 如果被攻击后才进行绑定 一般的设置绑定的可能会是伪IP 或伪MAC地址 这样就没有意义了
对于升级的ARP病毒是无效的 或者 黑客进行 ARP –d命令,就可以使静态绑定完全失效。
安装ARP防火墙 目前也可防大部分形式的ARP攻击。
双绑只是让网络的两端电脑和路由不接收相关ARP信息,但是大量的ARP攻击数据还是能发出,还要在内网传输,大幅降低内网传输效率,依然会出现问题
当然你只是普通的家庭局域网络 在大型局域网络中 使用VLAN划分 做端口VLAN方式可防范ARP病毒 不过也有弱点 就是一旦网关被ARP攻击 VLAN划分照样失去意思
总的来说各有优点和弊端
你可卸载网卡 断网情况下安装网卡驱动 记录网卡MAC 在路由重新邦定MAC与IP 电脑设置静态IP 试试效果
楼上说的欣向属于企业网络服务器级别路由 你普通用户根本消费不起也没必要
解决根本办法 找到攻击源 断网 清理ARP病毒
IP和MAC邦定 只能说能防范于普通的ARP攻击 并且需要双邦 也就是在路由器进行IP MAC邦定 客户端(电脑)也一样需要进行绑定 这样可有效防止普通ARP攻击
在被攻击前绑定效果会比较好 如果被攻击后才进行绑定 一般的设置绑定的可能会是伪IP 或伪MAC地址 这样就没有意义了
对于升级的ARP病毒是无效的 或者 黑客进行 ARP –d命令,就可以使静态绑定完全失效。
安装ARP防火墙 目前也可防大部分形式的ARP攻击。
双绑只是让网络的两端电脑和路由不接收相关ARP信息,但是大量的ARP攻击数据还是能发出,还要在内网传输,大幅降低内网传输效率,依然会出现问题
当然你只是普通的家庭局域网络 在大型局域网络中 使用VLAN划分 做端口VLAN方式可防范ARP病毒 不过也有弱点 就是一旦网关被ARP攻击 VLAN划分照样失去意思
总的来说各有优点和弊端
你可卸载网卡 断网情况下安装网卡驱动 记录网卡MAC 在路由重新邦定MAC与IP 电脑设置静态IP 试试效果
楼上说的欣向属于企业网络服务器级别路由 你普通用户根本消费不起也没必要
解决根本办法 找到攻击源 断网 清理ARP病毒
Storm代理
2023-07-25 广告
2023-07-25 广告
StormProxies是一家国内优质海外HTTP代理商,拥有一个庞大的IP资源池,覆盖200多个地区,IP数量大且匿名度高。其优点还包括超高并发、稳定高效、技术服务等特点,同时提供HTTP、HTTPS以及SOCKS5协议支持。此外,Sto...
点击进入详情页
本回答由Storm代理提供
展开全部
没有一定- -还必须要客户机也绑定,双向绑定才可以
追问
计算机那段还是会被攻击,这个我也知道,我意思是路由器那端是不是就不会被欺骗了?
追答
嗯,如果限制了这样,并且不允许未知的MAC上网,但是未知的MAC还是可以链接内网,所以说,根本的就是应该双向绑定
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
是的,从根本上免疫了ARP攻击
不过还是建议你找出中毒了的机子,给那机子重装下系统
不过还是建议你找出中毒了的机子,给那机子重装下系统
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
绑定了网关就不会被攻击了那只是不懂的人在说,告诉你arp现在有5中变种,我是深有体会,我们公司以前天天arp攻击,天天被老总骂,所以天天上网查这个arp攻击,arp可以伪造ip地址,可以伪造网关的ip地址,可以修改你路由器arp绑定的ip-mac地址。。。。。。。最后我用欣向路由器升级到免疫网络才好,所以楼主千万不要听那些不懂的人瞎BB
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
不是。。
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
推荐律师服务:
若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询